SKIP TO MAIN CONTENT

เรารู้อะไรบ้าง และยังมีอะไรที่ไม่รู้ เกี่ยวกับเหตุ AI ของ OpenAI เข้าถึงระบบ Medicare

ระบบ AI แบบเอเจนต์ (AI agent) ของ OpenAI ฝ่าระบบป้องกัน และเข้าไปยังพอร์ทัลของ Medicare ได้

ChatGPT website displayed on a phone screen and OpenAI logo displayed on a screen in the background
รัฐบาลเพิ่งประกาศว่า เมื่อเดือนมิถุนายนที่ผ่านมา ระบบ AI แบบเอเจนต์ (AI agent) ของ OpenAI ได้แฮ็กระบบเว็บไซต์ประกันสุขภาพของรัฐบาล (Medicare) Source: NurPhoto / Getty

2 min read

Published

By Alexandra Koster

Presented by Warich Noochouy

Source: SBS



Skip to article content

สรุปประเด็นสำคัญ

  • รัฐบาลระบุว่า OpenAI "ฝ่าระบบป้องกัน " ของระบบประกันสุขภาพ Medicare และเข้าถึงข้อมูลสถิติ แต่ไม่ได้เข้าถึงบันทึกข้อมูลผู้ป่วย
  • แต่เราก็ยังไม่รู้ว่าแฮกระบบได้อย่างไร และทำไมรัฐบาลถึงเพิ่งได้รับแจ้งหลังจากผ่านไปเกือบสามเดือน

ฟังพอดคาสต์ในเรื่องอื่นๆ ของเราได้ที่นี่

ระบบ AI แบบเอเจนต์ (AI agent) ของ OpenAI เจาะเข้าระบบเว็บไซต์ Medicare ก่อนที่บริษัทจะแจ้งเหตุให้รัฐบาลออสเตรเลียทราบในอีกหลายเดือนต่อมา

รองนายกรัฐมนตรี ริชาร์ด มาร์ลส์ ยืนยันเมื่อวันพฤหัสบดีว่า ระบบ AI ดังกล่าวเข้าถึงพอร์ทัล Medicare โดยไม่ได้รับอนุญาตในเดือนมิถุนายน

รัฐบาลได้รับแจ้งเมื่อวันที่ 10 กันยายน

มาร์ลส์กล่าวว่าเหตุการณ์นี้ "ร้ายแรงมาก" แต่มีผลกระทบ "ค่อนข้างน้อย"

ขณะนี้มีการตั้งคณะทำงานเฉพาะกิจแล้ว แต่ยังมีคำถามสำคัญหลายข้อที่ยังคงอยู่ ระบบ AI ดังกล่าวเข้าไปได้อย่างไร ทำไมจึงใช้เวลานานมากในการแจ้งเตือน และจะมีกฎระเบียบอะไรตามมาอีกบ้าง

นี่คือสิ่งที่เราทราบและไม่ทราบเกี่ยวกับการแฮกระบบ Medicare ของ OpenAI

ระบบAI ของ OpenAI แฮกระบบ Medicare ได้อย่างไร

ระบบ AI แบบเอเจนต์ (AI agent) ของ OpenAI เข้าถึงบริการรายงานสถิติ Medicare ซึ่งเป็นพอร์ทัลสาธารณะที่มีข้อมูลและสถิติ ขณะทำการวิจัยเกี่ยวกับการใช้จ่ายด้านการแพทย์ของภาครัฐเมื่อวันที่ 18 มิถุนายน

รัฐบาลกลางรับทราบถึงระบบอื่นๆ อีกสามระบบที่อาจได้รับผลกระทบจากการเอเจนต์นี้ ได้แก่ สถาบันสุขภาพและสวัสดิการแห่งออสเตรเลีย สำนักงานสถิติและวิจัยอาชญากรรมแห่งรัฐนิวเซาท์เวลส์ และกระทรวงสาธารณสุขแห่งรัฐวิกตอเรีย

เหตุการณ์ดังกล่าวเกิดขึ้นระหว่างการฝึกฝนโมเดล โดยตามคำกล่าวของรองนายกรัฐมนตรี ริชาร์ด มาร์ลส์ โมเดลดังกล่าว "ฝ่าระบบป้องกัน " และเข้าถึงส่วนหนึ่งของพอร์ทัล Medicare

OpenAI แจ้งรัฐบาลว่าได้รับทราบเหตุการณ์นี้ในเดือนสิงหาคม ผ่านทางอีเมลที่ส่งไปยังกล่องจดหมายของ Public Services Australia เมื่อวันที่ 10 กันยายน

มาร์ลส์กล่าวว่า รัฐมนตรีรับทราบเรื่องนี้มาไม่ถึงหนึ่งสัปดาห์ และต้องการทำความเข้าใจผลกระทบก่อนที่จะเปิดเผยต่อสาธารณะ

การรั่วไหลของข้อมูล Medicare โดย OpenAI ทำให้ข้อมูลส่วนบุคคลรั่วไหลหรือไม่

แม้ว่ามาร์ลส์จะกล่าวว่าเป็น "เหตุการณ์ร้ายแรงมาก" แต่เขาก็กล่าวว่าผลกระทบนั้น "ค่อนข้างน้อย"

"เรากำลังพูดถึงสถิติทางการแพทย์โดยรวม ไม่มีข้อมูลทางการแพทย์ของบุคคลใดถูกเข้าถึง" มาร์ลส์กล่าวเสริมว่า ระบบ Medicare เองไม่ได้ถูกบุกรุก

รัฐมนตรีว่าการกระทรวงบริการภาครัฐ เคที กัลลาเกอร์ กล่าวว่า พอร์ทัลดังกล่าวเป็นเว็บไซต์แบบสแตนด์อะโลนที่มีมานานหลายสิบปี เปิดให้ประชาชนทั่วไปใช้งานส่วนใหญ่โดยนักวิจัยและนักวิชาการ

"ระบบนี้ไม่เกี่ยวข้องกับ Medicare ในแง่ของการเรียกร้องค่าสินไหมทดแทน การชำระเงิน หรือการประมวลผลข้อมูลส่วนบุคคลแต่อย่างใด ดังนั้น มันจึงเป็นระบบที่แตกต่างกันโดยสิ้นเชิง" เธอกล่าว

แกลลาเกอร์กล่าวว่า "ในขั้นตอนนี้" ยังไม่มีข้อมูลส่วนบุคคลใดเกี่ยวข้อง และข้อมูลได้ถูกย้ายไปยัง data.gov.au ซึ่งมีความปลอดภัยกว่า และพอร์ทัลดังกล่าวก็ปิดใช้งานแล้ว

รัฐบาลได้จัดตั้งคณะทำงานเฉพาะกิจอย่างเร่งด่วน โดยมี Australian Signals Directorate (ASD), AI Safety Institute และ Office of AI เข้าร่วม เพื่อตรวจสอบเหตุการณ์ ความปลอดภัยของเครือข่ายภาครัฐ และข้อตกลงทางกฎหมายที่เกี่ยวข้อง

รัฐบาลกลางได้รับแจ้งเกี่ยวกับการแฮก Medicare เมื่อใด

มีการถกเถียงกันมากเกี่ยวกับช่วงเวลาที่เกิดเหตุการณ์ ช่วงเวลาที่รัฐบาลทราบ และช่วงเวลาที่ข้อมูลนั้นถูกเผยแพร่สู่สาธารณะ

OpenAI ค้นพบการละเมิดในเดือนสิงหาคม ระหว่างการตรวจสอบ AI จำนวนหนึ่งที่ทำงานผิดปกติ

OpenAI แจ้งให้รัฐบาลออสเตรเลียทราบเมื่อวันที่ 10 กันยายน โดยส่งอีเมลไปยังกล่องจดหมายสาธารณะระดับกลางของ Services Australia

หน่วยงานบริการออสเตรเลีย (Services Australia) ได้รับข้อมูลเมื่อวันที่ 11 กันยายน และหลังจากตรวจสอบแล้วว่าการแจ้งเตือนนั้นถูกต้อง ก็ได้รายงานเหตุการณ์ไปยังศูนย์ความปลอดภัยทางไซเบอร์ของ ASD เมื่อวันที่ 15 กันยายน

แกลลาเกอร์ได้รับแจ้งเกี่ยวกับเหตุการณ์นี้เมื่อวันที่ 17 กันยายน และเธอ มาร์เลส และรัฐมนตรีว่าการกระทรวงมหาดไทย โทนี เบิร์ก ได้หารือกับหน่วยงานบริการออสเตรเลียและ ASD หลายครั้งในช่วงสุดสัปดาห์ของวันที่ 19-20 กันยายน

เมื่อวันพุธ (ตามเวลาท้องถิ่น) นายกรัฐมนตรีแอนโทนี อัลบานีซี ได้พูดคุยกับซีอีโอของ OpenAI แซม อัลท์แมน ในนิวยอร์กเกี่ยวกับเหตุการณ์นี้ และแสดงความผิดหวังเกี่ยวกับระยะเวลาที่ใช้ในการแจ้งให้รัฐบาลทราบและวิธีการแจ้งเตือนที่เกิดขึ้น

ยังมีคำถามอะไรบ้างเกี่ยวกับการละเมิดข้อมูล Medicare ของ OpenAI

เราไม่ทราบว่า AI เข้าไปในพอร์ทัลได้อย่างไร

ดร. โดมินิก มีเกอร์ นักวิจัยจาก ANU Crawford School กล่าวว่าเขาต้องการทราบ "รายละเอียดทางเทคนิคว่าพวกเขาแฮก" พอร์ทัลได้อย่างไร รวมถึง "รายงานทางเทคนิค" จาก ASD มากกว่าจากรัฐบาล

เรายังไม่ทราบแน่ชัดว่าข้อมูลใดบ้างที่ถูกเข้าถึง รัฐบาลกล่าวว่าเป็นการรวบรวมสถิติที่ไม่เป็นความลับ แต่มาเลสยอมรับว่า "เรายังไม่รู้ทุกอย่าง"

นอกจากนี้ เรายังไม่ทราบว่าเหตุใดจึงใช้เวลานานถึงประมาณสามเดือนกว่าที่เหตุการณ์นี้จะถูกเปิดเผยต่อสาธารณะ โดยมาเลสกล่าวว่าไม่ชัดเจนว่าอัลท์แมนรู้เรื่องเหตุการณ์นี้หรือไม่เมื่อทั้งสองพบกันในปลายเดือนสิงหาคม และไม่ได้มีการพูดคุยกันถึงเรื่องนี้

นอกจากนี้ยังไม่ชัดเจนว่ามีการละเมิดกฎหมายหรือไม่ ซึ่งเป็นสิ่งที่คณะทำงานจะตรวจสอบต่อไป

ศาสตราจารย์โทบี วอลช์ หัวหน้านักวิทยาศาสตร์ของสถาบัน AI และศาสตราจารย์ด้าน AI ของ UNSW กล่าวว่า OpenAI ควรถูกดำเนินคดี

“OpenAI เท่าที่เราทราบมีการกำกับดูแล AI Agent ที่แย่มาก ผมเชื่อว่าเราควรดำเนินคดีกับบริษัท” วอลช์กล่าวกับ SBS News “เราจะดำเนินคดีกับมนุษย์ที่ทำการแฮกแบบนั้น”

มีเกอร์แย้งว่ามุมมองทางอาญาเป็นมุมมองที่ผิด เพราะไม่มีเจตนาทางอาญา แต่ดูเหมือนจะเป็นอันตรายทางอุตสาหกรรม หรือความปลอดภัยในที่ทำงานมากกว่า

เขาเสนอแนะให้ใช้กฎระเบียบแบบเดียวกับความปลอดภัยในที่ทำงาน รวมถึงหน้าที่ในการรายงานทันที หน้าที่ในการดูแลของเจ้าหน้าที่บริษัท และการออกใบอนุญาตสำหรับห้องปฏิบัติการที่มีความเสี่ยงสูง

วุฒิสมาชิกเดวิด โพคอก จาก ACT เรียกเหตุการณ์นี้ว่า "น่าเป็นห่วง แต่ในที่สุดก็ไม่น่าแปลกใจ" และกล่าวว่ามันแสดงให้เห็นว่ารัฐบาลดำเนินการช้าเพียงใดในการวางมาตรการป้องกันสำหรับ AI ในสภาพแวดล้อมที่มีความเสี่ยงสูง

จัสติน อัลเลน จากบริษัทรักษาความปลอดภัยทางไซเบอร์ Huntress กล่าวว่ากฎระเบียบอย่างเดียวไม่เพียงพอ "คุณไม่สามารถบังคับใช้กฎกับสิ่งที่คุณตรวจจับไม่ได้" เขากล่าวเสริมว่าการควบคุมต้องได้รับการสนับสนุนทางการเงินควบคู่ไปกับความสามารถในการตรวจจับที่แท้จริง

มีเกอร์กล่าวว่าคำถามที่กว้างกว่านั้นคือเหตุการณ์เช่นนี้จะเกิดขึ้นบ่อยขึ้นหรือไม่ และจะควบคุมได้อย่างไร "ดูเหมือนว่าจะเกิดขึ้นบ่อยขึ้นเรื่อยๆ"

— รายงานเพิ่มเติมโดย Australian Associated Press.


ติดตามข่าวสารล่าสุดจากเอสบีเอส ไทยได้ที่ เว็บไซต์ เฟซบุ๊ก อินสตาแกรม และยูทูบ


Follow SBS Thai

Download our apps

Watch on SBS

Thai News

Stream now